Visualizzazione risultati 1 fino 13 di 13

Discussione: Strano file uppato nel mio sharehouse

  1. #1
    Guest

    Predefinito Strano file uppato nel mio sharehouse

    ciao a tutti,

    mi hanno uppato questo file di recente

    http://aquanox.altervista.org/filema.../altro/ops.php

    sapete che roba sia?

    grazie

  2. #2
    pokestudio non è connesso Altervistiano Junior
    Data registrazione
    16-01-2004
    Residenza
    127.0.0.1
    Messaggi
    547

    Predefinito

    Beh forse ci ha scritto
    Codice PHP:
    <? phpinfo(); ?>
    e per sicurezza nn far uploadare i file php: sono pericolosi!
    Dal server 5 con amore

  3. #3
    Guest

    Predefinito

    non ho capito...

  4. #4
    pokestudio non è connesso Altervistiano Junior
    Data registrazione
    16-01-2004
    Residenza
    127.0.0.1
    Messaggi
    547

    Predefinito

    QUELLO e codice PHP! Quando si e' uploadato il codice funziona e si vede come codice html. Prova a vedere http://pokestudio.altervista.org/info.php! C'e' scritto solamente il codice che ho postato
    Dal server 5 con amore

  5. #5
    Guest

    Predefinito

    si ma praticamente che fa?

  6. #6
    pokestudio non è connesso Altervistiano Junior
    Data registrazione
    16-01-2004
    Residenza
    127.0.0.1
    Messaggi
    547

    Predefinito

    Quel codice ti stampa le info di php. Ma se qualcuno ti cancellasse la home con questo codice?
    Codice PHP:
    <?php
    unlink
    ("index.htm");
    echo
    "ahahahahah!";
    ?>
    Provalo a metterlo nella radice del sito (ihih.php) backuppando l'index
    Dal server 5 con amore

  7. #7
    Guest

    Predefinito

    non vedo come potrebbe fare, dato che nessuno ha i permessi di uscire dalla cartella share e nessuno può modificare i file presenti all'interno dello ShareHouse, fai una prova!

  8. #8
    Guest

    Predefinito

    nn è discorso di permssi basta ke tu da una cartella metti quello script sistemando gli url funzia tutto nn far uppare i file php

  9. #9
    L'avatar di marcio
    marcio non è connesso AlterGuru 2500
    Data registrazione
    17-08-2003
    Residenza
    Palermo
    Messaggi
    3,300

    Predefinito

    Jostock ha ragione ma io te lo dimostro concretamente:
    http://aquanox.altervista.org/marcio.html

    togli la possibilità di uppare file php,php3 ecc... subito!!

  10. #10
    Guest

    Predefinito

    UUUUUUL !!!

    Ma come hai fatto?

  11. #11
    L'avatar di marcio
    marcio non è connesso AlterGuru 2500
    Data registrazione
    17-08-2003
    Residenza
    Palermo
    Messaggi
    3,300

    Predefinito

    bellino eh :)
    ho semplicemente uppato il file prova.php:
    Codice PHP:
    <?
    $fp
    = fopen("../../../marcio.html","w");
    $fw = fwrite($fp, "marcio è stato qui e ti mostra la vulnerabilità");
    fclose($fp);
    ?>
    poi mi è bastato richiamarlo da browser per farlo eseguire

    in pratica fwrite serve per creare file, i caratteri "../" servono per indicare la cartella precedente,ho visto quante cartelle c'erano prima della home e ne ho inseriti 3..

  12. #12
    Guest

    Predefinito

    devi bloccare con degli if tipo
    Codice PHP:
    if($_FILES['nome campo form']['type']=="application/octet-stream") {
    echo
    "File php nn ammessi";
    }elseif(
    $_FILES['nome campo form']['type']=="text/html") {
    echo
    "File html nn ammessi";
    }else{
    tutto quello ke deve fare se è tutto giusto
    }
    e continui cosi x tutti i file da bloccare

  13. #13
    Guest

    Predefinito

    ho risolto... ho direttamente cambiato tutto il sito :))

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •